123
Buster Sandbox Analyzer

Buster Sandbox Analyzer

プロセスの動作とシステムに加えられた変更を分析し、それらがマルウェアの疑いがあるかどうかを評価するように設計されたツール。
Buster Sandbox Analyzerは、プロセスの動作とシステムに加えられた変更を分析し、マルウェアの疑いがあるかどうかを評価するように設計されたツールです。システムに対する変更には、ファイルシステムの変更、レジストリの変更、ポートの変更など、いくつかの種類があります。ファイルシステムの変更は、ファイルが作成、削除、または変更されるときに発生します。作成されたファイルの種類(実行可能ファイル、ライブラリ、javascript、バッチなど)と作成された場所(フォルダ)に応じて、貴重な情報を取得できます。レジストリの変更は、Windowsレジストリに加えられた変更です。この場合、変更された値キーと新しく作成または削除されたレジストリキーから貴重な情報を取得できます。ポートの変更は、外部、他のコンピューターへの接続、またはポートがローカルで開かれ、このポートが着信接続のリッスンを開始したときに生成されます。これらのすべての変更から、サンドボックス化されたアプリケーションによって実行されるいくつかのアクションの「リスク」を評価するために必要な情報を取得します。

ウェブサイト:

カテゴリー

ライセンスのあるすべてのプラットフォームでのBuster Sandbox Analyzerの代替

Sandboxie

Sandboxie

Sandboxieは、ローカルドライブまたはマップされたドライブを永続的に変更せずにアプリケーションを実行またはインストールできる、サンドボックスのような分離オペレーティング環境を作成します。
Firejail

Firejail

Firejailは、Linuxネームスペースとseccomp-bpfを使用して、信頼できないアプリケーションの実行環境を制限することにより、セキュリティ違反のリスクを減らすSUIDセキュリティサンドボックスプログラムです。
SHADE Sandbox

SHADE Sandbox

サンドボックスアプリケーションは、32ビットと64ビットの両方のWindows(XP-Win 10)のすべてのバージョンで動作します。
  • フリーミアムアプリ
  • Windows
Cuckoo Sandbox

Cuckoo Sandbox

Cuckoo Sandboxは、モジュール式の自動化されたマルウェア分析システムです。
Hybrid-Analysis.com

Hybrid-Analysis.com

Hybrid-Analysis.comは、payload-security.comを利用した無料のマルウェア分析サービスです。このサービスを使用すると、詳細な動作分析のためにファイルを送信できます。
  • 無料アプリ
  • Web
Cuckoosandbox

Cuckoosandbox

マルウェア?それを引き裂き、その内部と外部を発見し、実行可能な脅威データを収集します。
PyREbox

PyREbox

Cisco TalosのPyREboxは、リバースエンジニアリングを支援するために設計されたpython QEMUベースのサンドボックス環境です。セキュリティ研究者がマルウェア分析を支援したり、一般的な開発者がアプリケーションをデバッグするのに役立ちます。
SHADE Sandbox

SHADE Sandbox

SHADE Sandbox-ウイルス対策の代替。仮想化のためのツール。アプリケーション(インターネットブラウザーなど)をローカルで仮想化し、受信するインターネットファイルとウイルスを安全な仮想環境でロックします。
  • 無料の個人用アプリ
  • Windows